Ein autonomer KI-Sicherheitsagent von Wiz entdeckte und nutzte eine Schwachstelle in Snowflakes GitHub Actions aus, durch die Zugangsdaten für ein internes Jira-System offengelegt wurden. Die Schwachstelle ermöglichte es nicht authentifizierten Nutzern, Befehle auszuführen, indem sie ein GitHub-Issue mit einem speziell präparierten Titel einreichten. Snowflake behob das Problem und ersetzte die betroffenen Zugangsdaten, nachdem Wiz die…
GitHub ist von einem weitreichenden Ausfall betroffen, der die Website, die API, Actions, Pull Requests, Authentifizierungstools und weitere Dienste beeinträchtigt. Microsoft bestätigte das Problem am 17. August 2026 und erklärte, an Maßnahmen zur Begrenzung der Auswirkungen zu arbeiten. Der Vorfall beeinträchtigt mehrere Tools, die Entwickler zum Hosten von Code, zur Verwaltung von Projekten und zur…
GitHub und PyPI haben neue zeitbasierte Sicherheitsmaßnahmen eingeführt, um die Auswirkungen bösartiger Paketveröffentlichungen zu begrenzen. GitHubs Dependabot verwendet nun standardmäßig eine Wartezeit von drei Tagen, bevor Abhängigkeiten aktualisiert werden. Gleichzeitig verhindert PyPI, dass neuen Releases, die älter als 14 Tage sind, weitere Dateien hinzugefügt werden. Beide Maßnahmen sollen das Risiko von Angriffen auf die Software-Lieferkette…
Sicherheitsforscher haben eine neue Angriffsmethode vorgestellt, mit der sich KI-Coding-Agenten dazu verleiten lassen, versteckte Schadsoftware auszuführen – selbst wenn ein GitHub-Repository vollkommen legitim aussieht. Forscher von Mozillas Zero Day Investigative Network (0DIN) erklären, dass die Methode ausnutzt, wie KI-gestützte Coding-Assistenten Probleme bei der Softwareinstallation automatisch beheben. Anstatt Schadcode direkt im Repository zu platzieren, manipulieren Angreifer…
Ein Bedrohungsakteur behauptet, Dynatrace-Quellcode und interne GitHub-Repositories bei einem Sicherheitsvorfall gestohlen zu haben, der sensible Infrastrukturinformationen offengelegt haben könnte. Der mutmaßliche Datensatz umfasst 246 Repositories und soll Quellcode, Bereitstellungskonfigurationen sowie Details zu Cloud-Umgebungen enthalten. Dynatrace hat die Vorwürfe bislang nicht bestätigt. Sicherheitsforscher, die veröffentlichte Datenproben überprüft haben, halten jedoch Teile des geleakten Materials für authentisch.…
Ein Sicherheitsvorfall im Zusammenhang mit einer kompromittierten Visual-Studio-Code-Erweiterung hat neue Sorgen über Supply-Chain-Angriffe auf Entwicklerökosysteme ausgelöst. Forscher entdeckten, dass Angreifer Erweiterungsinfrastrukturen im Zusammenhang mit GitHub-basierten Workflows missbrauchten, um Quellcode, Authentifizierungsgeheimnisse und sensible Entwicklungsdaten aus betroffenen Systemen offenzulegen. Der Vorfall zeigt, wie attraktiv vertrauenswürdige Entwicklerwerkzeuge weiterhin für Cyberkriminelle bleiben. Sicherheitsexperten warnten davor, dass kompromittierte Erweiterungen Angreifern…
Ein schwerwiegender Sicherheitsvorfall im Zusammenhang mit der US-Cybersicherheitsbehörde CISA hat in der gesamten Cybersicherheitsbranche Besorgnis ausgelöst. Forscher entdeckten ein öffentliches GitHub-Repository, das Klartext-Passwörter, AWS-GovCloud-Tokens, interne Deployment-Dateien und Authentifizierungsdaten im Zusammenhang mit der CISA-Infrastruktur enthielt. Das Repository war Berichten zufolge monatelang öffentlich zugänglich, bevor Forscher dessen Entfernung erreichten. Sicherheitsexperten bezeichnen den Vorfall als schweres Versagen der…
Eine kritische GitHub-Sicherheitslücke hat in der Entwicklergemeinschaft große Besorgnis ausgelöst. Forscher entdeckten eine Schwachstelle, die es Angreifern ermöglichen könnte, Repositories mithilfe einer speziell präparierten Anfrage zu manipulieren. Das Problem betrifft sowohl cloudbasierte Umgebungen als auch selbstverwaltete Installationen und erhöht damit die Gesamtauswirkungen. Speziell präparierter git push kann Codeausführung auslösen Die GitHub-Sicherheitslücke beruht auf einer fehlerhaften…
Die Niederlande haben eine selbst gehostete GitHub-Alternative eingeführt, um die Kontrolle über Software im öffentlichen Sektor zu stärken. Der Schritt spiegelt wachsende Bedenken wider, sich bei kritischer Entwicklungsarbeit auf externe Plattformen zu verlassen. Behörden wenden sich von externen Plattformen ab Niederländische Behörden haben die Plattform entwickelt, um Open-Source-Projekte zu hosten, die innerhalb staatlicher Institutionen entstehen.…
GitHub KI-Fehlererkennung verändert die Art und Weise, wie Entwickler Sicherheitsprobleme identifizieren. Die Plattform nutzt nun KI, um Schwachstellen in mehr Bereichen des Entwicklungs-Stacks zu erkennen. Dieser Ansatz schließt Lücken, die traditionelle Werkzeuge hinterlassen. Mit zunehmender Komplexität von Projekten muss die Sicherheitsabdeckung über den Anwendungskern hinausgehen. KI ergänzt traditionelle Analysemethoden GitHub setzt weiterhin auf statische Analyse…